- 漏洞ID:1126394
- 漏洞类型:访问控制错误
- 发布日期:2018-04-17
- 更新时间:2018-04-30
- CVE编号:CVE-2018-2800
- CNNVD-ID:CNNVD-201804-1221
- 漏洞平台:N/A
- CVSS评分:4.0
<a href="https://www.securityfocus.com/bid/103849" target="_blank">https://www.securityfocus.com/bid/103849</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201804-1221" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201804-1221</a><br/>
Oracle Java SE和Oracle Jrockit都是美国甲骨文(Oracle)公司的产品。Oracle Java SE是一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle Jrockit是一款内置于Oracle融合中间件中的Java虚拟机。Oracle Java SE中的Java SE和Jrockit组件的RMI子组件存在访问控制错误漏洞。攻击者可利用该漏洞未授权读取、更新、插入或删除数据,影响数据的完整性和保密性。以下产品和版本受到影响:Oracle Java SE 6u181版本,7u171版本,8u162版本;JRockit R28.3.17版本。
来源:www.oracle.com
链接:http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html